» WAP Мастер Форум https://forum.wapinet.ru/index.php » PHP https://forum.wapinet.ru/viewforum.php?id=3 » Сервис чатов! https://forum.wapinet.ru/viewtopic.php?id=15 |
One20 » 2007.12.09 08:56 | ||||||||||||||||||||||||||||||||||||||||||||
Привет админ! Мог бы посмотреть вот етот скрипт сервиса чатов http://wap.one.h2m.ru/down/Skripty/Servisy/Schat_2.0.zip и исправить ошыбки те которые я говорил в гостевой! | ||||||||||||||||||||||||||||||||||||||||||||
Gemor » 2007.12.09 11:15 | ||||||||||||||||||||||||||||||||||||||||||||
Глянул на архив, по файлам Thumbs.db и desktop.ini можно догадаться что чатом занимались не очень опытные люди =) | ||||||||||||||||||||||||||||||||||||||||||||
Серый » 2007.12.09 14:08 | ||||||||||||||||||||||||||||||||||||||||||||
Gemorroj, а как сделать, чтобы стили менялись,как у тебя? Я сделал стили и форму выбора, но с неё перекидывает на главную. И всё остаётся без изменений. | ||||||||||||||||||||||||||||||||||||||||||||
Admin » 2007.12.09 16:14 | ||||||||||||||||||||||||||||||||||||||||||||
http://wapinet.ru/forum/uploads.php?file=schat.zip переписал кое что из сервиса чатов. ну сразу видно что писали кривыми руками. на счет отсутствия дыр я бы умолчал. | ||||||||||||||||||||||||||||||||||||||||||||
Gemorroj » 2007.12.09 18:34 | ||||||||||||||||||||||||||||||||||||||||||||
тест
Лично у меня сделано через cookie судя по статистик моего же каталога, практически все телефоны поддерживают cookie. Я думаю если телефон не понимает cookie, то он и стили не поймет, так что вот. | ||||||||||||||||||||||||||||||||||||||||||||
One20 » 2007.12.09 19:27 | ||||||||||||||||||||||||||||||||||||||||||||
Gemorroj | ||||||||||||||||||||||||||||||||||||||||||||
Gemorroj » 2007.12.09 20:46 | ||||||||||||||||||||||||||||||||||||||||||||
Я смайлы и не смотрел даже, ща гляну. Там на самом деле много недоработок было (думаю и еще остались, все посмотреть я не могу) | ||||||||||||||||||||||||||||||||||||||||||||
Admin » 2007.12.09 21:04 | ||||||||||||||||||||||||||||||||||||||||||||
перезалил по той же ссылке исправленный | ||||||||||||||||||||||||||||||||||||||||||||
One20 » 2007.12.10 17:43 | ||||||||||||||||||||||||||||||||||||||||||||
Gemorroj | ||||||||||||||||||||||||||||||||||||||||||||
Admin » 2007.12.10 23:32 | ||||||||||||||||||||||||||||||||||||||||||||
Лично у меня сделано через cookie судя по статистик моего же каталога, практически все телефоны поддерживают cookie. Я думаю если телефон не понимает cookie, то он и стили не поймет, так что вот. Код:
в данном случае стили должны быть вида 1.css 2 .css 3 .css и т.д. Код:
- это сделано для того чтобы можно было принудительно менять стиль (пишем в начале страницы $style = 'style.css'; и не смотря на выбранный пользователем стль будет отображаться указанный нами) Код:
| ||||||||||||||||||||||||||||||||||||||||||||
Admin » 2007.12.10 23:35 | ||||||||||||||||||||||||||||||||||||||||||||
One20 там просто надо было инклудить файл sm/convert_to_smiles.php а насчет parol.dat видимо ты прав. Я просто подумал по названию файла что там пароли какие-то. Думал просто мусор. | ||||||||||||||||||||||||||||||||||||||||||||
One20 » 2007.12.11 11:08 | ||||||||||||||||||||||||||||||||||||||||||||
Admin | ||||||||||||||||||||||||||||||||||||||||||||
Admin » 2007.12.11 12:14 | ||||||||||||||||||||||||||||||||||||||||||||
ну вот у меня получилось проинклудить в room.php | ||||||||||||||||||||||||||||||||||||||||||||
One20 » 2007.12.11 14:34 | ||||||||||||||||||||||||||||||||||||||||||||
Admin | ||||||||||||||||||||||||||||||||||||||||||||
Admin » 2007.12.11 15:35 | ||||||||||||||||||||||||||||||||||||||||||||
неопытный не взломает. опытный вломает и не такой =) | ||||||||||||||||||||||||||||||||||||||||||||
Серый » 2007.12.11 16:06 | ||||||||||||||||||||||||||||||||||||||||||||
Admin, спасибо конечно, но что-то у меня не получается =( Ну и ладно. А раньше у тебя вместо стилей был выбор друзей, а как это было сделано? Я как не пробовал, меня всегда ко мне на главную перекидывает. | ||||||||||||||||||||||||||||||||||||||||||||
Admin » 2007.12.11 16:13 | ||||||||||||||||||||||||||||||||||||||||||||
Хм... чето не помню, каких еще друзей? | ||||||||||||||||||||||||||||||||||||||||||||
One20 » 2007.12.12 01:50 | ||||||||||||||||||||||||||||||||||||||||||||
Понятно =) | ||||||||||||||||||||||||||||||||||||||||||||
One20 » 2007.12.12 10:46 | ||||||||||||||||||||||||||||||||||||||||||||
Admin | ||||||||||||||||||||||||||||||||||||||||||||
Admin » 2007.12.12 11:38 | ||||||||||||||||||||||||||||||||||||||||||||
да, можно конечно, но придется немного переделать бд. надо будет добавить поля где будут храниться хосты и хиты. так же обнулять их в полночь через cron | ||||||||||||||||||||||||||||||||||||||||||||
One20 » 2007.12.12 12:01 | ||||||||||||||||||||||||||||||||||||||||||||
Admin Я как понимаю нужно ище и новые строки вписать в index.php ,enter.php ,room.php думаю етого было бы достаточно?! | ||||||||||||||||||||||||||||||||||||||||||||
Admin » 2007.12.12 12:43 | ||||||||||||||||||||||||||||||||||||||||||||
Код:
вот такой код тебе надо Код:
| ||||||||||||||||||||||||||||||||||||||||||||
One20 » 2007.12.12 17:01 | ||||||||||||||||||||||||||||||||||||||||||||
mysql_query('UPDATE `'.$px.$utable.'` SET `hit`=`hit`+1 WHERE `ci`='.$ci); Куда именно нужно вставить етот код и как? | ||||||||||||||||||||||||||||||||||||||||||||
Admin » 2007.12.12 19:27 | ||||||||||||||||||||||||||||||||||||||||||||
в enter.php просто вставь и все. после if($login){ например. я тут еще посмотрел. дыры есть и очень серезные. Код:
попробуй сам найди здесь уязвимость | ||||||||||||||||||||||||||||||||||||||||||||
One20 » 2007.12.13 02:51 | ||||||||||||||||||||||||||||||||||||||||||||
Admin,я не разбераюсь хорошо в етом но думаю што ошыбки здесь | ||||||||||||||||||||||||||||||||||||||||||||
One20 » 2007.12.13 03:04 | ||||||||||||||||||||||||||||||||||||||||||||
Не нужно вставлять етот код в ети скобки '".htmlspecial."' ето же не переменая! Я верно мыслю? | ||||||||||||||||||||||||||||||||||||||||||||
Admin » 2007.12.13 06:23 | ||||||||||||||||||||||||||||||||||||||||||||
не, не в этом дело. http://wapinet.ru/textbook/sql_injection.htm посмотри здесь Код:
переменные id и ci фильтруются через intval в inc.php | ||||||||||||||||||||||||||||||||||||||||||||
Admin » 2007.12.13 19:34 | ||||||||||||||||||||||||||||||||||||||||||||
Опа, извиняюсь. В первый раз на это не указал, потому что смотрел .htaccess а в этом посте впопехах писал. забыл что в .htaccess включены magic_quotes_gps | ||||||||||||||||||||||||||||||||||||||||||||
One20 » 2007.12.19 00:11 | ||||||||||||||||||||||||||||||||||||||||||||
Нашол ошыбки! Когда читаеш личные сообщения то ненаписано от кого отправлено это сообщение! В ссылке (кто где?) в низу страницы не написано сколько человек у прихожей! Сможеш исправить? | ||||||||||||||||||||||||||||||||||||||||||||
Azzido » 2007.12.19 08:52 | ||||||||||||||||||||||||||||||||||||||||||||
Я кстати про mаgiс quotes не согласен, ими удобней пользоваться чем mysql_escape_string и addslashes :) | ||||||||||||||||||||||||||||||||||||||||||||
Gemorroj » 2007.12.19 11:05 | ||||||||||||||||||||||||||||||||||||||||||||
http://softtime.ru/forum/read.php?id_fo … heme=46864 Azzido, почитай =) Обрати внимание на то, что говорил Trianon. Фильтровать кавычки через директиву в .htaccess в корне не правильно. | ||||||||||||||||||||||||||||||||||||||||||||
Azzido » 2007.12.19 22:09 | ||||||||||||||||||||||||||||||||||||||||||||
Ого! А posix то зачем убирать! Это значит половина скриптов станет мусором хехе,больно часто что то php стал обновляться,а я все котеровским php4 пользуюсь хехе | ||||||||||||||||||||||||||||||||||||||||||||
Gemorroj » 2007.12.19 22:57 | ||||||||||||||||||||||||||||||||||||||||||||
да, жесть =) я лично пока не готов к PHP6. Как раз из-за регулярных выражений в стиле POSIX. | ||||||||||||||||||||||||||||||||||||||||||||
Azzido » 2007.12.20 17:55 | ||||||||||||||||||||||||||||||||||||||||||||
Я тут под magic_quotes оff для интересу переписывал,и возник вопрос с magic_quotes_gpc понятно,добавляет бэкслэши,magic_quotes_sybase,добавляет еще кавычку к одинарной кавычке,а что такое magic_quotes_runtime,не знаешь? Я раньше тупо ставил оn,не задумываясь что она делает. :) | ||||||||||||||||||||||||||||||||||||||||||||
Gemorroj » 2007.12.20 19:30 | ||||||||||||||||||||||||||||||||||||||||||||
magic_quotes_runtime boolean | ||||||||||||||||||||||||||||||||||||||||||||
Group » 2009.02.03 23:30 | ||||||||||||||||||||||||||||||||||||||||||||
Люди добрые подскажите где взять скрипты как отправка icq, смс, и регистрации icq как на этом сайте? | ||||||||||||||||||||||||||||||||||||||||||||
Gemorroj » 2009.02.04 12:45 | ||||||||||||||||||||||||||||||||||||||||||||
Тема топика - "Сервис чатов!". При чем здесь твой вопрос? | ||||||||||||||||||||||||||||||||||||||||||||
Group » 2009.02.13 23:08 | ||||||||||||||||||||||||||||||||||||||||||||
Извиняюсь, правдо говорю я ошибся. Хотя можете дать такие скрипты? |